嘶吼RoarTalk 02-26
安全隐私合规监管趋势报告(1月13日-2月16日)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_caijing1.html

 

依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络产品安全漏洞管理规定》等法律法规,按照工业和信息化部工作部署要求,国家监管机构持续开展 APP 隐私合规和网络数据安全专项整治。

梆梆安全推出《安全隐私合规监管趋势报告》,持续跟进国家监管机构通报数据,并依据近期监管支撑发现存在隐私合规类问题的 APP 数据,从 APP 行业分类及隐私合规问题进行分类说明,帮助企业更好的完成 APP 隐私合规建设。

最新监管通报动态

1 月 15 日,浙江通管局依据相关法律法规,持续开展 APP 侵害用户权益治理工作,组织第三方检测机构对群众关注的网上购物、网络社区、问诊挂号等类型 APP 进行检查,仍有 7 款 App 未完成整改,上述 APP 应限期完成整改,逾期未整改,浙江通管局将视情采取下架、关停、行政处罚等措施。

1 月 20 日,山东通管局依据相关法律法规,持续开展 APP 侵害用户权益专项整治工作,常态化组织专业机构对省内各类 APP 进行合规性检测,对违规 APP 书面要求限期整改,截至目前,尚有 15 款 APP 未按要求完成整改(2025 年第 1 批),上述 APP 应限期完成整改,逾期未整改,山东通管局将视情采取下架、关停、行政处罚等措施。

1 月 20 日,山东通管局依据相关法律法规,对前期(2024 年第 9 批)通报的 43 款 APP 进行复测,仍有 2 款 APP 逾期未完成整改,山东通管局决定对上述 APP 予以下架处置(2025 年第 1 批)。

1 月 21 日,贵州通管局依据相关法律法规,持续开展 APP 侵害用户权益专项整治行动,截至通报规定时限,经复检,尚有 6 款 APP 未按照要求完成整改,贵州通管局决定对上述 APP 予以下架(2024 年第 4 批)。

1 月 26 日,四川和重庆通管局依据相关法律法规,组织第三方检测机构对川渝两地主流应用商店移动互联网应用程序 ( APP ) 进行了检查,截至目前,仍有 10 款 APP 和 3 款微信小程序未按要求完成整改(2025 年第一期),上述 APP/ 小程序应限期完成整改,逾期未整改,四川和重庆通通管局依法依规进行处置。

1 月 26 日,北京通管局依据相关法律法规,持续开展 APP 隐私合规和网络数据安全专项整治,持续开展 APP 隐私合规和网络数据安全专项整治,通过抽测发现部分 APP 存在 " 违反必要原则收集个人信息 "" 未明示收集使用个人信息的目的、方式和范围 " 等问题,截至目前,尚有 12 款 App 未按要求完成整改,现予以公开通报(2025 年第一期)。

2 月 8 日,安徽通管局依据相关法律法规,对省内 APP 进行了拨测检查,检测共发现 14 款 APP 存在问题(2025 第 1 批),截至规定整改期限,尚有 5 款 APP 未按照要求完成整改,上述 APP 应限期完成整改,逾期未整改,安徽通管局将依法依规采取下一步处置措施。

2 月 14 日,广东通管局依据相关法律法规,持续开展 APP 隐私合规和数据安全专项整治行动,发出《违法违规 APP 处置通知》责令 APP 运营者限期整改,截至目前,仍有 11 款 APP 和 1 款小程序未完成整改,上述 APP/ 小程序应限期完成整改,逾期未整改,广东通管局将依法依规采取下一步处置措施。

2 月 14 日,陕西通管局依据相关法律法规,持续开展 APP 侵害用户权益专项整治行动,组织第三方检测机构对陕西属地 APP 进行检查,截至目前,尚有 1 款 APP 未按照要求完成整改,上述 APP 应限期完成整改,逾期未整改,陕西通管局将依法处置。

2 月 19 日,网信办依据相关法律法规,针对广大人民群众反映强烈的 App 未公开收集使用规则、未按法律规定提供删除或更正个人信息功能等问题,检测共发现 80 款 APP 和 2 款微信小程序存在问题,且多数问题均为 " 无用户注销功能、未提供有效的用户账户注销功能 "。

监管支撑汇总

1. 梆梆监管支撑数据

依据近两周监管支撑发现存在隐私合规类问题的 APP 数据,从 APP 行业分类及 TOP5 问题数据两方面来说明。

1)问题行业 TOP5

在线影音、投资理财、本地生活、网上购物、学习教育。

2)隐私合规问题 TOP5

TOP1:在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账户、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解;

TOP2:征得用户同意前就开始收集个人信息或打开可收集个人信息的权限;

TOP3:未逐一列举出 App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围;

TOP4:实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;

TOP5:收集的个人信息类型或打开的可收集个人信息权限与现有业务功能无关。

2. 国家监管数据分析

针对国家近两周监管通报数据,依据问题类型,统计涉及 APP 数量如下:

问题分类

问题数量

无用户账号注销功能

65

违规收集个人信息

45

APP 强制、频繁、过度索取权限

21

超范围收集个人信息

14

  违规使用个人信息

10

未公开收集使用规则

9

为用户账号注销设置不合理条件

8

  APP 频繁自启动或关联启动

7

用户账号注销承诺时限超出 15 个工作日

5

未经用户同意收集使用个人信息

违反必要原则收集个人信息

3

隐私政策无法打开

欺骗误导强迫用户

2

总计

203

针对国家近两周监管通报数据,依据 App 类型,统计出现通报的 APP 数量如下:

App 类型

App 数量

实用工具

36

本地生活

24

学习教育

19

网络社区

网络游戏

11

网上购物

用车服务

在线影音

问诊挂号

运动健身

安全管理

电子图书

旅游服务

体育运动

求职招聘

二手车交易

1

拍摄美化

投资理财

158

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

法律法规 专项整治 山东 个人信息 中华人民共和国
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论